Diga que tengo un servidor central cuyo trabajo es decirle a la carga de mis otros servidores qué hacer. Estos otros servidores ejecutan la escucha de la API para recibir instrucciones de mi servidor central.
¿Cómo puedo garantizar criptográficamente, en mis servidores de escucha que una solicitud se origina en un servidor central?
El servidor de escucha solo debe poder verificar que la solicitud se origina en mi servidor central, no debe poder firmar o cifrar solicitudes, solo descifrar o verificar la firma.
Cualquier cosa en el servidor de escucha se puede predistribuir antes de que se despliegue el servidor.
¿Cuáles son mis mejores opciones en este caso? Certificados SSL, Clave Pública / Clave Privada, ¿algo más? ¿Cómo podría implementarlo? (Explicación de alto nivel)